يعد التمييز بين العناوين المحلية وعناوين الإنترنت العامة هو الخطوة الأولى عند إعداد المخزون والتحقيق في مشكلات التوجيه. ليس كل عنوان يبدأ بـ 172 يعتبر خاصًا.
النهج الأساسي
يحدد RFC 1918 ثلاث كتل IPv4: 10.0.0.0/8، و172.16.0.0/12، و192.168.0.0/16. ويمكن إعادة استخدامها في منظمات مختلفة. ولذلك، فإن مجرد رؤية العنوان 192.168.1.20 لا يخبرك بالمكتب الذي يوجد به الجهاز؛ يجب أيضًا تسجيل الشبكة التي ينتمي إليها العنوان.
خطوات التقديم
- تحقق مما إذا كان العنوان يقع ضمن إحدى الكتل الثلاث الخاصة.
- قم بفصل الشبكات التي تستخدم نفس العنوان عن طريق إضافة الموقع أو VLAN أو اسم الشبكة إلى المخزون.
- عند الوصول عبر VPN، افحص ما إذا كانت نطاقات العناوين على كلا الجانبين متداخلة.
مثال عملي
إذا كانت شبكات المنزل والمكتب تستخدم 192.168.1.0/24، فقد يقوم عميل VPN بالبحث عن بعض الأهداف محليًا. قارن جدول التوجيه وسياسة VPN دون الخلط بين المشكلة وبين إيقاف تشغيل الجهاز.
تفسير النتيجة بشكل صحيح
استخدام عنوان خاص وحده لا يوفر الأمان. يتم أيضًا تقييم قواعد الوصول. 172.15.1.1 و172.32.1.1 لا يغطيهما RFC 1918؛ 100.64.0.0/10 عبارة عن كتلة عناوين مشتركة مختلفة.
قراءة المصدر والمتابعة
تفاصيل البروتوكول أو الأمر: آر إف سي 1918. الخطوات وسيناريو المثال هي السرد التحريري لـ IPScans.